Allow Authorization header in CORS config
This commit is contained in:
@@ -44,7 +44,11 @@ if (corsOrigin.includes('*')) {
|
|||||||
corsOrigin = '*';
|
corsOrigin = '*';
|
||||||
}
|
}
|
||||||
|
|
||||||
const corsOptions = { origin: corsOrigin };
|
const corsOptions = {
|
||||||
|
origin: corsOrigin,
|
||||||
|
credentials: true,
|
||||||
|
allowedHeaders: ['Content-Type', 'Authorization'],
|
||||||
|
};
|
||||||
|
|
||||||
app.use(cors(corsOptions));
|
app.use(cors(corsOptions));
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user